Squid sniffer

Discussion in 'Безопасность и Анонимность' started by InFlame, 17 Jun 2009.

  1. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Есть доступ к proxy-серверу, на котором стоит squid. Необходимо отсниффать весь проходящий траффик.
    Какие есть варианты? Какие снифферы использовать?
    ОС: FreeBSD 7
     
  2. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    а тупо посмотреть логи никак?
     
  3. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Вот именно что это тупо. Какие ещё есть варианты?
     
  4. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    tcpdump натравить

    p.s. и что конкретно вы хотите отловить? и почему не подойдет любой из доступных снифов в системе
     
    #4 AlexSatter, 17 Jun 2009
    Last edited: 17 Jun 2009
  5. m1lo

    m1lo Banned

    Joined:
    30 May 2009
    Messages:
    154
    Likes Received:
    5
    Reputations:
    0
    Pernat1y
    если есть доступ к сквиду, это не значит что мона читать логи!! а вот по поводу снифа это да мне тоже интересно!
     
  6. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Содержимое проходящих пакетов (пароли например)

    Например? :)
     
  7. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    я уже писал пример: tcpdump (наверняка уже есть в системе)
    ettercap можно использовать, масса всего.

    cd /usr/ports
    make search name="sniffer" | more
     
  8. slav0nic

    slav0nic Member

    Joined:
    11 Jul 2008
    Messages:
    10
    Likes Received:
    7
    Reputations:
    2
    dsniff
     
  9. Black Diver

    Black Diver Member

    Joined:
    20 Mar 2009
    Messages:
    89
    Likes Received:
    21
    Reputations:
    5
    да смотря какие пароли... AIMSniff для снифанья аськи, ettercap для снифанья почт и другой фигни... а вообще надо выбирать софт под потребности.
     
  10. DarkMist

    DarkMist Elder - Старейшина

    Joined:
    20 Feb 2007
    Messages:
    201
    Likes Received:
    24
    Reputations:
    0
    нужно поснифать фтп-соединение виртуальной машины(Vbox) с интернет.
    как говорится : чисто для практики...